Confirmé: Download.com de CNET obtient le statut Crapware (mis à jour)
Logiciel Sécurité / / March 17, 2020
Il est récemment apparu que le programme d'installation de Download.com de CNET comprend un tas de crapwares. Mais ça ne s'arrête pas là, voici mon expérience de téléchargement d'un programme, et c'est moche.
Après avoir lu l’article d’Austin sur Download.com de CNET rejoint le côté obscur, Je devais le vérifier moi-même. Je peux honnêtement dire qu'il a complètement raison. J'ai essayé de télécharger un autre programme sur le site, un qui ne nécessitait pas le programme d'installation CNET, et il était également livré avec beaucoup de crapware.
Dans son article, Austin souligne que le programme d'installation de Download.com contient un tas de crapwares lors de l'installation de certains programmes. Mais cela ne s'arrête pas là. CNET permet également aux installateurs individuels avec du crapware fourni.
Mon expérience Crapware sur CNET
Remarque: Dans cet article, je jette des termes comme adware, crapware, spyware, junkware… etc. Bien que chaque terme ait une définition «officielle», ne discutons pas de sémantique. En fin de compte, c'est tout de même, des ordures supplémentaires sur votre ordinateur dont vous ne voulez pas et qui sont préjudiciables à votre système et à votre vie privée.
Je ne suis pas allé aussi loin que permettre à mon système d'être infecté comme l'a fait Austin... encouragez-le à aller jusqu'au bout, donc vous n'avez pas à le faire!
Mais je vais vous donner un résumé de mon expérience de me tracasser pour télécharger de la merde risible. J'ai commencé mon test en choisissant un programme dans la liste des «Téléchargements les plus populaires»: Free YouTube Downloader.
Lorsque je suis arrivé sur la page de téléchargement, j'ai remarqué cette note de l'éditeur CNET m'informant que quelque chose de suspect allait se produire.
Le lien Télécharger maintenant téléchargera un petit fichier d'installation sur votre bureau. Restez en ligne et double-cliquez sur le programme d'installation pour procéder au téléchargement proprement dit.
Première tentative d'installation de logiciels malveillants sur mon ordinateur
J'ai cliqué sur le bouton «CNET Secure Download Now» - mais je n'ai jamais obtenu le programme d'installation ou le «gestionnaire de téléchargement» de CNET - peu importe comment ils l'appellent.
Lorsque l'installateur a commencé, on m'a présenté la méthode «recommandée». Bien entendu, la méthode recommandée comprendrait un Barre d'outils Delta pour rendre ma navigation et ma recherche sur Internet plus rapides et plus faciles! Oh, et il détournerait également mon moteur de recherche par défaut, ma page d'accueil et ma nouvelle page d'onglet… euh non merci!
Voyons ce que l’installation avancée m’a apporté. Sûrement quelque chose de facile à installer, n'est-ce pas? Pas assez. Tout d'abord, je devais m'assurer de décocher toutes les options du crapware Delta. Une autre chose importante à souligner ici, c'est que vous devez décocher chaque élément de bas en haut. Si vous décochez simplement la première case «Installer Delta Toolbar» ne décochez PAS les autres éléments de piratage.
Mais remarquez, même après avoir décoché ces cases, il est toujours dit "en cliquant sur" Suivant ", vous acceptez les conditions légales de Delta Toolbar."
Alors, qu'est-ce que la barre d'outils Delta de toute façon? Eh bien, j'ai fait des recherches et immédiatement les résultats étaient remplis de liens vers «Comment supprimer la barre d'outils delta de l'application malveillante». Ce site m'a donné les meilleures informations à ce sujet. La barre d'outils est créée par une société appelée Babylon LTD. Voici ce qu'il fait:
Une fois installé, il modifiera la page d'accueil de l'utilisateur et les paramètres de recherche pour rediriger vers delta-search.com. Ça aussi envoie diverses informations de configuration à ses serveurs distants et suit vos habitudes de navigation et utilise, par exemple, les URL visitées et autres afin que la barre d'outils fournisse de la publicité.
Deuxième tentative pour empiler Crapware sur mon ordinateur
Cela ne s'est pas arrêté là. Voici une autre offre pour Safe Saver - une autre barre d'outils, un moteur de recherche et un détournement de page d'accueil… soupir… déclin. Si vous êtes intéressé, vous pouvez consulter le CLUF Safe Saver et découvrira rapidement qu'il fera la même chose que la barre d'outils Delta.
Troisième essai pour installer un logiciel sans valeur sur mon PC
Sérieusement? Vous allez me clouer avec une troisième chance d'installer vous êtes de merveilleux crapware? Je ne peux pas m'empêcher de rire du fait que cette "huile de serpent" appelée RegClean Pro prétend augmenter la vitesse de mon ordinateur jusqu'à 300%!!! C’est incroyable! Presque aussi étonnant que le Une astuce simple que nous avons trouvée le 1er avril de cette année pour résoudre CHAQUE problème informatique!
Après le troisième décliner, il a commencé à installer "quelque chose" mais je l'ai rapidement avorté avant que quoi que ce soit puisse finir. Ça suffit déjà… Hey CNET, 2002 a appelé et il veut que ses logiciels espions et publicitaires soient de retour!
Eh bien, je suppose que l'entreprise doit payer les frais d'hébergement des fichiers sur un serveur que des millions de personnes téléchargent chaque jour. Oh, attendez, ils ont des publicités pour cela, et la société mère est CBS Broadcasting, Inc. Combien les annonceurs ont-ils payé l'année dernière pour un spot commercial de 30 secondes pendant le super bowl?
En toute honnêteté, la société vous donne le choix de vous retirer des logiciels malveillants fournis, mais cela ne devrait pas être si difficile. Fait intéressant, j'ai trouvé que RegClean Pro est disponible sur Download.com et lorsque vous survolez le bouton Télécharger maintenant, vous verrez le message suivant:
Vous êtes informé qu'un petit gestionnaire de téléchargement pris en charge par les publicités sera installé. Mais ce n'est pas cohérent sur tout le site. Par exemple, c'est ce que vous voyez si vous passez la souris sur le bouton Télécharger maintenant sur YouTube Downloader. «CNET héberge ce fichier et l'a analysé pour s'assurer qu'il est exempt de virus et de logiciels espions.»
Cette déclaration entre dans une zone grise trouble et ombragée. Je suppose que la déclaration est vraie que le fichier programme lui-même est sans spyware, cependant, la façon dont CNET permet à ces installateurs de passer avec des tonnes de merde malveillante signifie qu'il n'est PAS gratuit de crapware - loin de il.
Conclusion: éloignez-vous des sites de téléchargement
Malheureusement, le regroupement de ces logiciels indésirables est une pratique à l'échelle de l'industrie. Le public ne semble pas vouloir payer un prix équitable pour un logiciel, donc les développeurs, s'ils veulent gagner de l'argent, doivent intégrer cette merde de logiciel publicitaire à leurs installateurs. Vous trouverez des pratiques similaires sur d'autres sites de téléchargement tels que Softpedia, Filehippo et autres. Même si les sites de téléchargement n'ont pas de programme d'installation spécifique infesté de logiciels malveillants, ils ont le type «Télécharger ici», «Démarrer le téléchargement» boutons partout, ce qui rend extrêmement déroutant pour les utilisateurs moins expérimentés d'obtenir ce qu'ils veulent, et pas un tas d'autres conneries qu'ils non.
Par exemple, voici les petits caractères lors de l'installation de quelque chose à partir de Filehippo:
C'est pourquoi nous vous recommandons toujours de télécharger votre logiciel directement à partir du développeur (même si vous pouvez y rencontrer la même merde fournie) - ou d'installer à partir de Ninite.com - ce service vous exclut automatiquement de toutes les barres d'outils ou autres conneries qu'un installateur essaie de se faufiler. Et faites toujours attention à ce que vous installez. Ne cliquez pas simplement aveuglément Suivant> Suivant> Accepter> Installer.
Pour être clair, ni groovyPost ni moi-même n'avons de problème avec les écrivains, ou CNET en général. En fait, j'apprécie plusieurs articles de journalistes respectés qui travaillent sur le site et d'autres propriétés de CBS Broadcasting, Inc. Cependant, cette pratique consistant à emballer du crapware pur dans son package d'installation et à permettre aux développeurs de regrouper les logiciels espions et autres logiciels malveillants dans leurs installateurs de logiciels, est une lecteurs. D'autant plus que la société prétend que tout sur Download.com est sans malware.
Remarque: J'ai contacté CNET pour obtenir une réponse quant à la raison pour laquelle il inclut du crapware sur sa page Download.com, et j'attends une réponse. Quand et s'ils répondent, je l'inclurai certainement ici.
Mise à jour 22/07/2013 13:32 CST: J'ai essayé de joindre plusieurs représentants différents de l'entreprise, et jusqu'à présent, c'est la seule réponse que j'ai reçue:
Nous nous excusons sincèrement pour la gêne occasionnée et nous avons partagé vos commentaires avec les gestionnaires de site appropriés.
Vous avez quelques options à télécharger sans utiliser le programme d'installation de CNET Download.com - vous pouvez soit cliquer sur le bouton Direct Lien de téléchargement pour les éléments activés par l'installateur ou, si vous avez un compte CNET, désactivez complètement l'installateur pour l'ensemble site.
En savoir plus sur ces options ici:
http://t.cnet.com/15t7hv0
Pour plus d'informations sur le programme d'installation de CNET Download.com, veuillez visiter la ressource suivante:
http://t.cnet.com/SB3tiC
Cordialement,
Jen
Aide client CNET
Eh bien, tout d'abord, j'ai parcouru et regardé plusieurs programmes différents proposés sur Download.com, et la plupart d'entre eux n'ont tout simplement pas le "lien de téléchargement direct" juste le gros bouton vert - qui a du crapware, comme Austin a souligné dans son article. Deuxièmement, même si vous voyez le lien direct, si le développeur a son programme enveloppé dans un programme d'installation de crapware, vous devez toujours y faire face.
Maintenant, je n'ai pas créé de compte CNET et trouvé une option pour désactiver le programme d'installation pour l'ensemble du site. C'est le prochain sur ma liste, nous continuons d'enquêter.